BitBox 修复严重固件漏洞,敦促用户更新

瑞士比特币钱包制造商 BitBox 周二披露称,公司通过内部审计发现并修复了其硬件钱包中的严重固件漏洞。该公司表示,其中一个漏洞可能允许攻击者诱骗用户安装能够窃取资金的恶意固件,另一个漏洞则涉及 Multi 版设备中的内存破坏。BitBox 向用户保证,目前没有资金被盗,并敦促用户通过官方 BitBoxApp 立即更新固件。此次披露发生在 Coldcard 硬件钱包遭到黑客攻击之后。在该事件中,种子生成机制存在缺陷,已确认造成价值 1.15 亿美元的比特币损失。

BitBox 发现两项严重固件漏洞

BitBox 周二在一篇博客文章中表示,内部审计发现了其固件中的多个安全问题。其中一个漏洞可能使攻击者诱骗用户安装可能导致资金被盗的恶意固件。第二个严重漏洞与内存破坏有关,在 BitBox Multi 版中被发现,可能导致任意代码执行,并进一步安装恶意固件,从而带来潜在的资金损失风险。

该公司明确表示,BitBox 比特币专用版未受影响,因为其固件不包含受影响的代码。BitBox 表示,目前没有用户资金被盗的报告,用户无需恐慌。

BitBox 建议通过官方应用更新固件

BitBox 建议所有用户将设备更新至最新固件版本,该版本修复了此次披露中描述的所有安全问题。公司表示,用户应通过官方 BitBoxApp 更新固件,最好直接点击应用内的更新提示,而不要自行搜索更新。2026 年 8 月 17 日,BitBox 在社交媒体上发文称:“我们刚刚发布了 Dixence 安全更新。在内部审计期间,我们发现并修复了 BitBox 固件中的多个安全问题。我们建议用户通过 BitBoxApp 设置更新 BitBoxApp 和设备固件。”

与 Coldcard 事件不同,BitBox 用户无需迁移资金,只需更新固件。

Coldcard 黑客攻击损失达到 1.15 亿美元

据 Galaxy Research 的最新数据,黑客已从 Coldcard 用户处窃取价值至少 1.15 亿美元的比特币,不过这一数字可能更高。加拿大公司 Coinkite 于 7 月 31 日首次警告用户,Coldcard Mk3 设备中的一个固件漏洞自 2021 年 3 月发布的 4.0.1 版本起,使种子生成机制回退至较弱的软件伪随机数生成器,而不是硬件真随机数生成器。这使黑客能够猜出投资者的助记词。

随着犯罪分子将目标转向更多近期设备,且 Coinkite 和其他比特币支持者敦促 Coldcard 用户立即转移资金,损失金额一直在缓慢上升。

常见问题

BitBox 在固件中发现了哪些漏洞?

BitBox 通过内部审计发现了两项严重漏洞,并于周二披露。其中一个漏洞可能允许攻击者诱骗用户安装能够窃取资金的恶意固件。第二个漏洞涉及 Multi 版设备中的内存破坏,可实现任意代码执行,并可能安装恶意固件。比特币专用版未受影响,因为其固件不包含受影响的代码。

BitBox 用户应如何更新固件?

BitBox 建议用户通过官方 BitBoxApp 更新固件,最好直接点击应用内的更新提示,而不要自行搜索更新。该公司表示,所有用户都应更新至最新固件版本,以修复所有安全问题,并向用户保证目前没有资金被盗。用户无需迁移资金,只需更新固件。

Coldcard 黑客攻击中有多少比特币被盗?

据 Galaxy Research 的最新数据,黑客从 Coldcard 用户处窃取了价值至少 1.15 亿美元的比特币,不过金额可能更高。Coinkite 于 7 月 31 日警告用户,Coldcard Mk3 设备中自 2021 年 3 月发布的 4.0.1 版本起存在固件漏洞,导致种子生成机制变得薄弱,使黑客能够猜出助记词。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月26日 下午3:51
下一篇 2026年8月26日 下午5:24

相关推荐

风险提示:理性看待区块链,提高风险意识!